Будет ли редактирование файла HOSTS в Ubuntu улучшать мою сетевую безопасность?
Недавно я узнал о 2 различных способах редактирования файла hosts в Ubuntu с целью блокирования веб-страниц и доменов, отслеживающих мой компьютер (защита себя от отслеживания файлов cookie), и я немного запутался, потому что есть парни, которые рекомендуют редактировать " файл hosts обычно находится в ~\etc\hosts
используя 127.0.0.1 перед добавлением адреса страницы, который нужно заблокировать, и есть парни, которые рекомендуют использовать 0.0.0.0 перед добавлением адреса страницы, который нужно заблокировать.
Я протестировал оба способа только в Windows XP и Windows Server 2003, и все, что я могу сказать, пока что это использование шаблона в этой форме:
127.0.0.1 google-analytics.com
127.0.0.1 ssl.google-analytics.com
это совсем не хорошо для моей системы, и это может замедлить даже самые распространенные операции.
Но я обнаружил, что с помощью шаблона в этой форме:
0.0.0.0 google-analytics.com
0.0.0.0 ssl.google-analytics.com
кажется, что все в порядке, что касается стабильности системы, и даже веб-страницы загружаются быстрее.
Мой вопрос заключается в том, будет ли этот метод (редактирование файла hosts) действительно работать для блокировки веб-страниц и доменов, отслеживающих мой компьютер в Linux/Ubuntu. Я мало знаю о сетевой безопасности, поэтому не могу должным образом проверить, действительно ли я сейчас более защищен, чем раньше, после того, как я отредактировал этот хост- файл, как я понял, это должно быть сделано в учебниках из Интернета.
Итак, в заключение у меня есть следующие вопросы:
Какой из них лучше использовать перед добавлением адреса страницы, который нужно заблокировать, в конфигурации файла 'hosts', это 127.0.0.1 или 0.0.0.0?
Как проверить, улучшена ли моя сетевая безопасность после редактирования файла hosts?
1 ответ
Вы должны использовать 127.0.0.1, так называемый адрес обратной связи. В отличие от 0.0.0.0, это действительный адрес IPv4.
Хотя это правда, что это смягчает некоторые проблемы с отслеживанием, само по себе это не повышает безопасность.
Существует множество сайтов, которые отслеживают вас, и вы не можете продолжать редактировать файл hosts. Чтобы предотвратить отслеживание, лучше использовать плагины, такие как AdblockPlus и NoScript, которые автоматически обновляют список сайтов, которые нужно заблокировать.
Также обратите внимание, что безопасность - это процесс, а не какая-то настройка или конфигурация.
Чтобы укрепить свою безопасность, вы также должны рассмотреть
- настройка брандмауэра
- физический доступ к вашей машине
- много других вещей, которые будут выходить за рамки здесь.